Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Связанная с Китаем кража облачных учетных данных: «типосквоттинг» и «SMTP» в деле
Хакеры, ориентированные на Китай, запустили на Linux ELF‑бекдор для массовой кражи учетных данных в AWS, GCP, Azure и Alibaba Cloud. По данным Breakglass Intelligence бекдор применяет метод «нулевого обнаружения», используя SMTP‑порт 25 как скрытый C2‑канал. — csoonline.com

Как ИИ меняет правила игры в поиске угроз
Искусственный интеллект трансформирует обнаружение киберугроз, анализируя большие объемы данных и выявляя атаки быстрее. Gartner прогнозирует, что к 2028 году 50% платформ TDIR будут использовать агентный ИИ, что поможет преодолеть нехватку кадров в сфере кибербезопасности. — csoonline.com

Точка перегиба ИИ: что должны предпринять лидеры в сфере безопасности прямо сейчас
ИИ в кибербезопасности перешел от экспериментов к внедрению. Руководители служб безопасности обсуждают не целесообразность ИИ, а его ответственное и масштабное развертывание. Это решение касается операционной модели, поскольку угрозы ускоряются до нечеловеческих масштабов. — csoonline.com

Зависимость Великобритании от американских IT-гигантов угрожает национальной безопасности, говорится в отчете
Отчет ORG призывает правительство Великобритании последовать примеру стран ЕС, поддерживая технологии, основанные на открытых стандартах, из-за рисков для нацбезопасности, связанных с зависимостью от американских бигтех-компаний и угрозой санкций. — computerweekly.com

Mythos от Anthropic предвещает структурный сдвиг в кибербезопасности
За последнюю неделю реакция на публикацию отчета Anthropic о Glasswing разделилась. Одни встревожены системой ИИ, автономно находящей уязвимости, другие считают, что ничего нового нет. CSA в новом брифинге утверждает, что Glasswing — это начало эпохи, к которой CISO должны готовиться. — csoonline.com

OpenAI отозвала сертификаты для macOS после атаки на процесс подписи кода, упомянутой Axios
OpenAI отзывает сертификаты подписи кода macOS после того, как рабочий процесс GitHub Actions выполнил вредоносный пакет Axios в ходе атаки на цепочку поставок. Компания отзывает сертификаты из соображений предосторожности, хотя доказательств компрометации не найдено. — bleepingcomputer.com

Хакеры-вымогатели слили в сеть украденные аналитические данные Rockstar Games
Rockstar Games пострадала от утечки данных, связанной с инцидентом в Anodot; вымогатели ShinyHunters слили украденные данные. Утечка затронула аналитику и данные поддержки, полученные через скомпрометированные токены Snowflake. — bleepingcomputer.com

Критическая уязвимость в библиотеке wolfSSL позволяет использовать поддельные сертификаты
Критическая уязвимость в библиотеке wolfSSL SSL/TLS позволяет злоумышленнику ослабить безопасность из-за некорректной проверки размера хеша при работе с подписями ECDSA. Это может привести к принятию поддельных сертификатов. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

